Glossário

C2PA sem jargão: O que são Content Credentials?

Taras Shynkarenko
Taras Shynkarenko
Atualizado: 11 min de leitura
C2PA sem jargão: O que são Content Credentials?C2PA sem jargão: O que são Content Credentials?

TL;DR, Resposta Rápida

11 min de leitura

Uma Content Credential é um C2PA Manifest: um conjunto de assertions sobre como um arquivo foi feito, referenciadas por um único claim e seladas com uma claim signature. Essa assinatura é o que a diferencia de um campo de metadados comum como o IPTC Digital Source Type, que qualquer editor pode reescrever sem deixar rastro. A Meta e o TikTok publicaram que leem Content Credentials no upload. Nenhuma das duas empresas publicou o que seu pipeline de imagens faz com o manifesto depois.

O que são Content Credentials?

Metadados de procedência assinados, as Content Credentials são C2PA Manifests (manifestos de procedência no padrão C2PA) gravados dentro de um arquivo: um conjunto de assertions (declarações sobre como o arquivo foi criado), referenciadas por um único claim (a estrutura de dados que as reúne) e seladas com uma claim signature (a assinatura digital sobre esse claim). A Content Authenticity Initiative, que desenvolve as ferramentas de código aberto, as chama de "the verifiable metadata that the CAI's tools help implementers generate, read, and display, based on the C2PA's technical standards" e descreve o resultado como um rótulo nutricional para conteúdo digital.

A assinatura é toda a diferença em relação ao IPTC Digital Source Type, que é um único valor de metadados indicando como um arquivo foi produzido. O IPTC fornece um termo de vocabulário. O C2PA fornece um contêiner assinado que carrega esse termo junto com as ferramentas, as edições e os arquivos de origem por trás do arquivo. Qualquer editor reescreve o valor IPTC sem deixar rastro. Reescrever os pixels sob uma Content Credential quebra um hash criptográfico, e um validador aponta a divergência. A CAI afirma a propriedade diretamente: "Unlike other types of metadata, Content Credentials are cryptographically signed, making them tamper-evident."

Leia a página do IPTC para entender o valor. Leia esta para entender o contêiner.

Quais são as partes de um C2PA Manifest?

Quatro termos sustentam a estrutura, assertion, claim, claim signature e manifesto, e mais cinco descrevem o que acontece quando um arquivo começa a circular. A especificação C2PA define cada um. Todas as definições abaixo são citações da C2PA Specification versão 2.2, publicada em maio de 2025.

TermoDefinição da C2PA 2.2, literalNa prática
Assertion"A data structure which represents a statement either made (or 'created') by the signer or simply gathered at claim generation-time, concerning the asset."Uma declaração: quem fez, quando, com o quê, usando qual ação
Claim"A digitally signed and tamper-evident data structure that references a set of assertions, concerning an asset, and the information necessary to represent the content binding."O índice que reúne as assertions em um único objeto assinável
Claim signature"The digital signature on the claim created using the private key owned by a signer. The claim signature is a part of the C2PA Manifest."O selo criptográfico do signatário sobre esse índice
C2PA Manifest"The set of information about the provenance of an asset based on the combination of one or more assertions (including content bindings), a single claim, and a claim signature."Assertions mais claim mais assinatura, como uma unidade
C2PA Manifest Store"A collection of C2PA Manifests that can either be embedded into an asset or be external to its asset."A cadeia de manifestos que um arquivo acumulou
Active manifest (manifesto ativo)"The last manifest in the list of C2PA Manifests inside of a C2PA Manifest Store which is the one with the set of content bindings that are able to be validated."O que descreve o arquivo no estado atual
Hard binding (vínculo criptográfico com os bytes)"One or more cryptographic hashes that uniquely identifies either the entire asset or a portion thereof."O hash que prende o manifesto a estes bytes exatos
Soft binding (vínculo por impressão digital ou marca d'água)"A content identifier that is either (a) not statistically unique, such as a fingerprint, or (b) embedded as an invisible watermark in the identified digital content."Um caminho de recuperação quando os bytes mudam
Ingredient (ingrediente)Um arquivo usado para compor outro arquivo, referenciado pelo manifesto do resultadoO arquivo anterior que deu origem a este

A aritmética que decorre da definição de manifesto:

1 C2PA Manifest = N assertions + 1 claim + 1 claim signature

Faça a conta com um arquivo real. Uma câmera compatível com C2PA grava no JPEG uma assertion de captura, uma assertion de miniatura, uma assertion de ações e uma assertion de hash. São 4 assertions, 1 claim que referencia as quatro, 1 claim signature sobre o claim, portanto 1 manifesto. Abra o mesmo arquivo em um editor compatível com C2PA, recorte e exporte. O editor grava um segundo manifesto cuja assertion de ingrediente aponta de volta para o primeiro. O manifest store agora guarda 2 manifestos, e o segundo é o manifesto ativo, porque é aquele cujos content bindings batem com o arquivo que está na sua mão.

Como um validador verifica uma Content Credential?

Um validador recalcula o hash do hard binding sobre o arquivo e o compara com o valor registrado pelo claim, depois verifica a claim signature com o certificado do signatário. As duas verificações precisam passar. O hash prova que os bytes são os que o signatário assinou. A assinatura prova que o claim veio desse signatário e não foi editado desde então.

Por isso uma Content Credential responde a uma pergunta mais estreita do que a maioria das pessoas imagina. A CAI é explícita ao dizer que as Content Credentials "aren't intended to prescriptively indicate whether a piece of content is 'real'." Um manifesto válido diz que este arquivo corresponde a este histórico assinado. Ele não julga se a fotografia é honesta.

Um fotógrafo trabalhando em um estúdio, o tipo de captura original à qual um C2PA Manifest pode remeter.

O que uma Content Credential válida prova
O que a verificação confirma
  • O arquivo corresponde aos bytes que o signatário assinou
  • O claim veio daquele signatário e não foi editado
O que a verificação não confirma
  • Se a fotografia é honesta
  • Se o conteúdo é "real"
Um validador verifica o hash e a assinatura. Nenhuma das duas checagens decide sobre a verdade do que a imagem mostra.

Quais redes sociais preservam as Content Credentials no upload?

Duas empresas publicaram que leem Content Credentials na ingestão, a Meta e o TikTok. Nenhuma empresa publicou o que o seu pipeline deixa em um arquivo enviado que outra pessoa baixa.

RedeO que a empresa publicouDataLê o manifesto no uploadManifesto no arquivo baixado
Facebook, Instagram, ThreadsLê a informação "AI generated" dos padrões técnicos C2PA e IPTC2024-02-06Sim, declaradoNão documentado
TikTok"Content Credentials attach metadata to content, which we can use to instantly recognize and label AIGC"2024-05-09Sim, declaradoO TikTok disse que suas próprias Content Credentials "will remain on content when downloaded"
XNenhuma declaração encontradaNão documentadoNão documentado
LinkedInNenhuma declaração encontradaNão documentadoNão documentado
PinterestNenhuma declaração encontradaNão documentadoNão documentado
BlueskyNenhuma declaração encontradaNão documentadoNão documentado
YouTubeNenhuma declaração encontradaNão documentadoNão documentado

Não documentado significa que a empresa não publicou nada sobre a questão, o que é diferente de uma empresa dizer não. O post do TikTok de maio de 2024 é o único compromisso da lista sobre a sobrevivência, e ele cobre as Content Credentials que o TikTok anexa ao próprio conteúdo do TikTok, não um manifesto que chegou em uma imagem que você enviou. O que o TikTok faz com um manifesto recebido segue a mesma regra de leitura de todo o resto, e o próprio rótulo de conteúdo gerado por IA do TikTok é o resultado visível disso.

O que acontece com as Content Credentials quando uma plataforma recodifica uma imagem?

A recodificação reescreve os bytes cujo hash o claim registrou, então o hard binding deixa de bater e o manifesto incorporado deixa de ser validado em relação ao arquivo. As redes sociais redimensionam, recomprimem e convertem os uploads por padrão, e qualquer remoção dos segmentos de metadados de aplicativo apaga o manifest store por completo. Andy Parsons, da CAI, descreveu a limitação sem rodeios em abril de 2024: "metadata of any kind can be removed deliberately or accidentally."

A OpenAI fez a mesma observação em 7 de maio de 2024, ao descrever o que o C2PA impede e o que não impede: "People can still create deceptive content without this information (or can remove it), but they cannot easily fake or alter this information." A OpenAI adiciona metadados C2PA às imagens criadas e editadas com o DALL-E 3 no ChatGPT e na API desde o início de 2024, e o post nomeou a lacuna que resta: plataformas, criadores e intermediários "need to facilitate retaining metadata" para que qualquer parte disso chegue a quem vê a imagem.

Então há duas perguntas separadas dentro de "isso sobrevive?". A primeira é se a rede lê o manifesto antes de recodificar qualquer coisa, e a Meta e o TikTok dizem que fazem isso. A segunda é se quem salva a imagem depois recebe um arquivo que ainda é validado. A segunda pergunta não tem resposta publicada para nenhuma rede.

AdaptlyPost
AdaptlyPost

Teste grátis de 7 dias

Análises multiplataforma

Caixa Social

Assistente com IA

O que são Content Credentials duráveis?

As Content Credentials duráveis (durable Content Credentials) combinam três sinais para que a procedência sobreviva à perda dos metadados incorporados: metadados seguros, uma marca d'água invisível e uma impressão digital do conteúdo. Parsons explicou por que nenhum dos três funciona sozinho. Metadados podem ser removidos. Uma marca d'água carrega uma carga útil minúscula e pode ser falsificada. A busca por impressão digital é inexata, então uma correspondência é uma checagem perceptual, não uma prova.

Combinados, eles oferecem um caminho de recuperação. A marca d'água carrega um identificador curto e um ponteiro para o lugar onde o manifesto está armazenado. Um validador decodifica a marca d'água, busca a Content Credential armazenada nesse host, usa a impressão digital para confirmar que o conteúdo corresponde perceptualmente e não é uma marca d'água falsificada, e então verifica o manifesto criptograficamente. As marcas d'água são a peça que sobrevive a "rebroadcasting efforts like screenshotting, pictures of pictures, or re-recording of media, which effectively remove secure metadata."

A durabilidade é uma escolha de implementação, não algo que o padrão ativa por você. A especificação C2PA traz esse recurso desde o início sob o nome de soft bindings, e cada gerador decide se vai usá-lo.

Uma pessoa rolando um feed social no celular, o ponto onde uma imagem agendada chega com a procedência que ainda restou.

O que isso significa para agendar imagens de IA?

A procedência é escrita pela ferramenta que cria o arquivo, não pela ferramenta que o publica. Uma imagem sai de um gerador com o manifesto que esse gerador assinou, e um agendador move bytes sem assinar um claim de novo. Se você produz imagens com um gerador de imagens com IA para redes sociais, as assertions foram fixadas no momento da geração.

O que continua sob o seu controle é o seu próprio registro. Anote quais posts agendados usaram arquivos gerados por IA no calendário de conteúdo para redes sociais em que você planeja, para que a pergunta de um cliente sobre por que um selo apareceu em um post e não no seguinte tenha uma resposta que não dependa de ler um manifesto de volta a partir de uma rede. A mesma regra orienta como você passa briefings a redatores e designers sobre conteúdo gerado por IA: a divulgação que você consegue defender é a que você registrou por escrito, não a que você espera que tenha sobrevivido a um upload.

Perguntas frequentes

Uma Content Credential é a mesma coisa que um C2PA Manifest?

Sim, no sentido de que Content Credentials é o nome voltado ao público para o C2PA Manifest que um arquivo carrega. A especificação C2PA define o objeto técnico, e a Content Authenticity Initiative popularizou o nome e desenvolve as ferramentas de código aberto que o geram, leem e exibem. Quando uma ferramenta de verificação mostra uma Content Credential, ela está exibindo um C2PA Manifest.

Qual é a diferença entre um claim e uma assertion?

Uma assertion é uma única declaração sobre o arquivo, como qual software o criou ou qual ação foi aplicada. Um claim é a estrutura de dados única que referencia todo o conjunto de assertions mais o content binding. O C2PA permite muitas assertions por manifesto e exatamente um claim, e a claim signature assina o claim, não cada assertion individualmente.

Uma Content Credential prova que uma imagem não foi gerada por IA?

Não. Ela registra um histórico assinado, e esse histórico pode dizer que um modelo generativo produziu o arquivo. A CAI afirma que as Content Credentials "aren't intended to prescriptively indicate whether a piece of content is 'real'." Uma imagem sem nenhuma Content Credential também não prova nada, em nenhum sentido, porque a ausência de manifesto é o estado normal da maioria dos arquivos na internet.

Alguém consegue editar uma Content Credential depois de assinada?

Editar deixa rastros. A claim signature cobre o claim, e o hash do hard binding cobre os bytes do arquivo, então alterar qualquer um dos dois faz o manifesto falhar na validação. Alguém pode apagar o manifesto inteiro, o que é outro problema: a exclusão não é detectável só pelo arquivo, e essa é a lacuna que as Content Credentials duráveis tentam fechar com uma marca d'água e uma impressão digital.

O Instagram e o Facebook mantêm as Content Credentials em imagens enviadas?

A Meta publicou em fevereiro de 2024 que lê a informação "AI generated" dos padrões C2PA e IPTC, o que descreve uma leitura na ingestão. A Meta não publicou nada sobre o manifesto continuar presente no arquivo que alguém baixa depois. Trate isso como não documentado, não como sim nem como não.

Quais ferramentas de imagem com IA gravam Content Credentials?

A OpenAI começou a adicionar metadados C2PA a todas as imagens criadas e editadas com o DALL-E 3 no ChatGPT e na OpenAI API no início de 2024, e entrou no C2PA Steering Committee em maio de 2024. O post da CAI de abril de 2024 citou Adobe, OpenAI, Meta, Google, Sony, Leica, Microsoft e Truepic como empresas que lançaram ou anunciaram suporte em seus produtos. Consulte a documentação do próprio gerador antes de supor que um arquivo carrega um manifesto, porque o suporte varia por produto e por formato de exportação.

O que é um soft binding em um C2PA Manifest?

Pela definição do C2PA 2.2, um soft binding é um identificador de conteúdo que não é estatisticamente único, como uma impressão digital, ou que é incorporado como uma marca d'água invisível. Ele dá ao validador uma rota de recuperação quando os bytes exatos mudaram e o hash do hard binding não bate mais. As Content Credentials duráveis se apoiam nesse recurso, combinando uma marca d'água com uma impressão digital para que a proveniência sobreviva mesmo depois que os metadados incorporados somem.

Uma Content Credential sobrevive a uma captura de tela?

Um manifesto incorporado simples não sobrevive, porque uma captura de tela ou uma nova gravação gera bytes novos que quebram o hash do hard binding. As Content Credentials duráveis acrescentam uma marca d'água justamente para isso, e Parsons descreveu que ela resiste a "esforços de retransmissão como capturas de tela, fotos de fotos ou regravação de mídia". Um validador que não encontra metadados ainda assim consegue decodificar a marca d'água e buscar o manifesto onde ela apontar.

A política de Content Credentials do TikTok cobre as imagens que você envia para o TikTok?

A publicação do TikTok de maio de 2024 é um compromisso sobre as credenciais que o próprio TikTok anexa ao seu conteúdo, não sobre um manifesto que já veio em uma imagem enviada por alguém. O que o TikTok faz com um manifesto recebido segue a mesma regra de leitura do resto da lista, e o TikTok só declarou que lê o manifesto no upload, não o que sobra dele depois. O rótulo de conteúdo gerado por IA do próprio TikTok é o resultado visível dessa etapa de leitura.

AdaptlyPost
AdaptlyPost

Teste grátis de 7 dias

Análises multiplataforma

Caixa Social

Assistente com IA

O que é um ingredient em um C2PA Manifest?

Um ingredient é um asset usado para construir um asset composto, referenciado pelo manifesto do resultado, no sentido prático que a tabela acima já dá ao termo. Quando um JPEG com manifesto próprio é recortado e exportado por um editor, o novo manifesto do editor carrega uma assertion de ingredient que aponta de volta para o arquivo original. O manifest store passa a ter os dois manifestos, e o mais recente vira o manifesto ativo porque seus content bindings batem com o arquivo que você tem em mãos.

Este artigo foi útil para você?

Conte-nos o que você achou!

Veja-nos mais no Google

Um clique marca a AdaptlyPost como fonte preferida e nossos artigos passam a aparecer mais acima nas suas Principais notícias, no modo IA e nas visões gerais com IA.

Antes de ir...

AdaptlyPost

AdaptlyPost

Agende seu conteúdo em todas as plataformas

Gerencie todas as suas contas de redes sociais em um só lugar com o AdaptlyPost.

Análises multiplataforma

Caixa Social

Assistente com IA

Termos relacionados do glossário

Artigos Relacionados